Réalisé & Présenté Par Mouna Ben Ishak: Année Universitaire 2009-2010

Télécharger au format ppt, pdf ou txt
Télécharger au format ppt, pdf ou txt
Vous êtes sur la page 1sur 18

Réalisé & présenté par

Mouna BEN ISHAK


[email protected]

Année universitaire
2009-2010
Objectifs
Via ce cours, l’étudiant devra :

Comprendre le concept de e-commerce.

Faire la différence entre les différentes


catégories de e-commerce.

Connaître les moyens assurant la sécurité en


e-commerce.

Être capable d’implémenter un site web marchand.

-commerce Mouna BEN ISHAK 2/18


Pré-requis
L’étudiant devrait avoir des connaissances en matière de :

Programmation Web

Conception/Mise au point des sites

Techniques Multimédia

-commerce Mouna BEN ISHAK 3/18


Bibliographie & webographie

Systèmes d’information organisationnels tome II,


M. Louadi, chapitre VIII p130-171.

Cours EDICE( Échange de Document Informatisé


et Commerce Électronique), L. Elabed Jilani,
maîtrise IAG, année universitaire 2008-2009.

IETF,http://www.ietf.org

w3C, http://www.w3.org

-commerce Mouna BEN ISHAK 4/18


Plan
Notions de base

La sécurité en e-commerce

Le paiement sécurisé

-commerce Mouna BEN ISHAK 5/18


Notions de base
La sécurité en e-commerce Avant propos
Le paiement sécurisé

Utilisant des normes techniques internationales


EDI
EDI de référence. EDIFACT
Echange de données informatisé XML

Ensemble de transactions électroniques


e-commerce
e-commerce effectuées sur des réseaux électroniques.
Commerce électronique

Englobe l’ensemble des échanges et repose


e-business
e-business sur la connexion électronique de tous les
Affaires électroniques acteurs: du fournisseur initial au client final.

-commerce Mouna BEN ISHAK 6/18


Notions de base
La sécurité en e-commerce Définition
Le paiement sécurisé

On entend par transaction électronique la vente ou


l’achat, sur des réseaux électroniques, de biens ou de
services entre entreprises, ménages, particuliers,
administrations ou d’autres organismes publics ou
privés.

Les biens ou services sont commandés sur ces réseaux,


mais le paiement et la livraison proprement dits peuvent
s’effectuer en ligne ou hors ligne. *

* Définition du commerce électronique selon l’OCDE.

-commerce Mouna BEN ISHAK 7/18


Notions de base Les catégories de
La sécurité en e-commerce
Le paiement sécurisé l’e-commerce

Concerne les transactions électroniques entre


B2B entreprises1.

Concerne les transactions électroniques entre


B2C entreprises et particuliers2.

Concerne les transactions électroniques entre


B2A entreprises et administrations3.

Concerne les transactions électroniques entre


A2C administrations et particuliers4.

1
Exemple : www.tradenet.com.tn 3
Exemple : www.impots.finances.gov.tn
2
Exemple : www.amazon.com 4
Exemple : www.sicad.gov.tn

-commerce Mouna BEN ISHAK 8/18


Notions de base
La sécurité en e-commerce
La structure d’un système
Le paiement sécurisé de e-commerce

Front-Office Back-Office

Gestion
Catalogue

INTERNET
Client de stock
Web

Traitement
et exécution
Passerelle des commandes
de
paiement Système
comptable
Banque
Marchand
Firewall de l’entreprise
Adapté de PriceWaterhouseCoopers.

-commerce Mouna BEN ISHAK 9/18


Notions de base
La sécurité en e-commerce Les risques à couvrir
Le paiement sécurisé

Il y a plusieurs risques à couvrir :

Fausse identification de l’émetteur d’un message.


Répudiation de l’émission / réception d’un message.
Perte d’intégrité des messages.
Divulgation de données confidentielles.
Retard de transmission des messages ou mauvais
acheminement.

La sécurité en domaine de e-commerce vient pour :


Mettre en place des dispositifs techniques de
protection des systèmes.
Garantir la sérénité de l’utilisation du e-commerce.

-commerce Mouna BEN ISHAK 10/18


Notions de base
La sécurité en e-commerce Les notions de base
Le paiement sécurisé

X = Signature électronique

Consiste à associer une


empreinte infalsifiable au
message à envoyer

Y = cryptographie

Assure la confidentialité des


messages transmis.
Z = Certificat électronique

Permet d’authentifier le
propriétaire du certificat.

-commerce Mouna BEN ISHAK 11/18


Notions de base
La sécurité en e-commerce
Le paiement sécurisé
La cryptographie

Se base sur 2 fonctions de base :

Le chiffrement
Consiste à brouiller le texte initial avant sa transmission.
Le déchiffrement
Consiste à restituer le texte initial après sa réception par
le destinataire authentique.

Il y a 2 grandes familles d’algorithmes de chiffrement / déchiffrement


à savoir :
Les algorithmes de chiffrement symétrique = à clé secrète.
Les algorithmes de chiffrement asymétrique = à clé publique.

-commerce Mouna BEN ISHAK 12/18


Notions de base
La sécurité en e-commerce La signature électronique
Le paiement sécurisé

Au même titre que la signature manuscrite, la signature


électronique est un procédé qui permet, l’authentification
d’un signataire ainsi que la manifestation de son
consentement par rapport au contenu de l’acte signé.
Elle procure :
L’intégrité des documents
La non répudiation
Permet de reproduire sur Internet l’environnement de
confiance des échanges physiques.

La loi Tunisienne sur le commerce et les échanges électroniques


(Loi n° 2000-83 du 9 août 2000) accorde la même valeur juridique à
la signature électronique et la signature manuscrite.

Source : site del’ANCE.

-commerce Mouna BEN ISHAK 13/18


Notions de base
La sécurité en e-commerce Le certificat électronique
Le paiement sécurisé

Présente la pièce d’identité électronique sur Internet.

Etablit un environnement de confiance entre deux entités


distantes qui doivent se reconnaitre pour échanger des
informations confidentielles.

L’identité du propriétaire d’un certificat est garantie par le tiers


de confiance qui a émis ce certificat appelé autorité de
certification ( CA = ‘Certification Authority’ ).

L’autorité de certification tunisienne est l’ANCE (l’Agence


Nationale de Certification Électronique) : www.certification.tn

Source : site del’ANCE.

-commerce Mouna BEN ISHAK 14/18


Notions de base
La sécurité en e-commerce Les protocoles de sécurité
Le paiement sécurisé

Conçus pour sécuriser les échanges sur Internet.


Exemple SSL = Secure Socket Layer
Développé par Netscape.
Renommé TLS (transport Layer Security) depuis
sa version 3.1
MAC basée sur les fonctions
de hachage MD5 ou SHA-1
Signature numérique
Intégrité
cryptographie

Certificat numérique Algorithmes à chiffrement


X.509 symétrique : DES, RC2…

Authentification Confidentialité
-commerce Mouna BEN ISHAK 15/18
Notions de base
La sécurité en e-commerce
La dématérialisation de
Le paiement sécurisé la monnaie
Monnaie

électronique virtuelle numérique

mesurée en unités pointe vers un compte Semblable à la


fiduciaires. bancaire. monnaie fiduciaire.
stockée sous fourme Permet à son porteur Le support de la
électronique. de réaliser des monnaie est virtuel.
paiements en ligne sans
détenir physiquement la
valeur en question.

-commerce Mouna BEN ISHAK 16/18


Notions de base
La sécurité en e-commerce
Les modes de paiement en
Le paiement sécurisé Tunisie
Passage par un site de paiement sécurisé direct.

Cliquez ici

Source : site de la SMT

-commerce Mouna BEN ISHAK 17/18


Notions de base
La sécurité en e-commerce
Les modes de paiement en
Le paiement sécurisé Tunisie
Connexion du marchand à une solution de paiement
sécurisée.

Source : site de la poste tunisienne

-commerce Mouna BEN ISHAK 18/18

Vous aimerez peut-être aussi